Я использую сильно заблокированную систему Linux со встроенным проверенным механизмом загрузки GRUB. Следовательно, мне нужно подписывать ядра, модули GRUB и файлы конфигурации в /boot
каждый раз, когда я хочу обойти это (что довольно часто). Для их подписания требуется, чтобы я использовал GPG, и изначально я не мог заставить его загрузить свой закрытый ключ, пока не узнал, что мне нужно использовать sudo -E
.
Я могу подписать файлы, но я получаю поток этого предупреждения:
gpg: WARNING: unsafe permissions on configuration file `/home/user/.gnupg/gpg.conf
Я хочу избавиться от этого, сохранив переменные среды (как я уже это сделал), в то же время заставляя GPG думать, что "безопасные разрешения" находятся в файле конфигурации. Я не хочу перемещать мой ключ GPG в папку root. В любом случае, чтобы достичь этого?